CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Отзыв согласия на обработку пд.docx
8.2 KB
🔥 Персональные данные: полезные материалы

Друзья, начнём пятницу с хороших новостей!

По просьбам участников вчерашнего вебинара, Вероника Нечаева подготовила несколько шаблонов по теме персданных. #нечаянный_инфобез

В соответствии со ст.14 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" каждый субъект имеет право получать информацию о своих персональных данных.

Напоминаем о способах контроля:
❗️Если вы решили прекратить использование сервиса, то можно воспользоваться правом отозвать ваше согласие на обработку данных.
🤝 Шаблон отзыва согласия на обработку прикрепили к посту.

❗️Если вы хотите продолжать использовать сервис, но у вас есть вопросы в отношении ваших персональных данных, то следует написать запрос оператору.
🤝 Шаблон запроса информации прикрепили к посту.

❗️Если вы хотите продолжать использовать сервис, но не желаете, чтоб оператор продолжал распространять и передавать ваши данные третьим лицам, то согласие можно также отозвать. Отзыв должен содержать: ФИО, контактные данные, перечень персональных данных, обработка которых подлежит прекращению.
🤝 Шаблон отзыва согласия на распространение прикрепили к посту.

#польза #персданные #инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4👏32
2_5253959143017950624.pdf
758 KB
💎 Продолжаем пятничные полезности!

Прикрепляем подробное руководство "Команды Linux от A до Z".
На 50 страницах размещен список наиболее часто используемых команд Linux с примерами для легкого обучения.

Вы можете найти фактическое описание каждой команды на ПК, для этого необходимо ввести: $ man "command-name".

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏2
👮‍♂️ КИИ_2.0 - организации соцобеспечения и образования

Государственное Собрание выступило с предложением внесения изменений в Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», в соответствии с которыми к субъектам КИИ могут отнести владельцев ИС/ИТС/АСУ, функционирующими в сферах социального обеспечения и образования.

Если их примут, вышеупомянутые организации будут обязаны подключиться к ГосСОПКЕ и выполнить 250-й Указ (импортозамещение).

Изменения в ФЗ № 187-ФЗ, которыми предлагается относить к субъектам КИИ и тех, кто владеет ИС/ИТС/АСУ из сферы государственной регистрации недвижимости, также будут приняты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱3😢1
🎁 Первое отечественное решение для облачных сред

Компания «Веб-сервер» представила продукт Angie Ingress Controller — ПО, позволяющее эффективно управлять трафиком в сети Kubernetes. ANIC поддерживает:
🗣 балансировку нагрузки и распределение трафика по протоколам TCP, UDP, TLS, HTTP, gRPC;
🗣 настройку глубокого логирования;
🗣 инструменты для защиты от DDoS-атак;
🗣 расширенную статистику и возможность мониторинга нагрузки в режиме реального времени;
🗣 модификацию ответов на запросы на уровне балансировщика HTTP;
🗣 терминирование TLS-сессий.

ANIC можно развернуть в качестве Ingress-ресурса на любой Kubernetes-платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
⚖️ «Тинькофф» оштрафован на 70 тыс. рублей

Московский суд назначил административный штраф за нарушение законодательства в области персональных данных по ч. 1 ст. 13.11 КоАП РФ. Обычно суд в таком случае штрафует компанию на 60 тыс. рублей, как это было в мае с VK за утечку персональных данных клиентов сервиса Mail.ru.

Однако, в компании сообщили, что у «Тинькофф» не было утечек данных. 🅰️Решение суда связано с технической ошибкой по процессу обслуживания одного из клиентов банка🅱️ – пояснили представители.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁2😱1
👮‍♂️ «ОСАГО для ИТ»

В России необходимо создать страховку для компаний в случае кибератак и утечек данных, соответствующие рекомендации направлены в Минцифры и Центробанк. Об этом заявил сенатор Артем Шейкин.

🅰️Подобно тому, как ОСАГО обеспечивает финансовую защиту автомобилистов в случае ДТП, страхование от киберугроз будет обеспечивать защиту компаний в случае кибератак и утечек данных🅱️ — сказал он.

Политик заявил, что для создания подобной системы необходимо учитывать несколько аспектов: «разработать чёткие правила и стандарты, чтобы оценивать риски и устанавливать премии для страховых полисов» и «обеспечить обмен информацией о кибератаках и уязвимостях между организациями и страховыми компаниями для более точного определения рисков и разработки соответствующих полисов».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏2😢1
📍 gprofiler

gProfiler визуализирует, на что тратит время процессор, отображая трассировку стека всех процессов, запущенных в системе, среди нативных программ (включая Golang), процессов Java и Python, а также процедур ядра.

Ссылка на репозиторий

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2😱1
🔐 25 самых опасных программных ошибок и уязвимостей 2023

Профильная организация MITRE опубликовала новый ежегодный список CWE Top 25 Key Insights.

MITRE известна бла­года­ря спис­ку уязвимостей CVE (Common Vulnerabilities and Exposures, сайт cve.mitre.org). База обще­извес­тных уяз­вимос­тей, которая появи­лась в 1999 году и с тех пор ста­ла одним из основных ресур­сов, где ИБ-эксперты струк­туриру­ют и хра­нят дан­ные по багам и ошибкам в ПО.

Профильные эксперты пояснили, что список основан на данных из различных источников, включая отчёты об уязвимостях, данные о вредоносном ПО и информации об атаках, а также учитывает мнение экспертов по безопасности.

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2😱1
📃 «Сегментация» отечественных ОС

Минцифры обсуждает с производителями электроники и разработчиками «сегментацию» отечественных ОС по категориям пользователей. Например, «Аврора» от «Ростелекома» будет предназначена для госкомпаний и бизнеса, а частным лицам могут предложить ОС «Роса».

Производители также заявляют о необходимости субсидий, чтобы стимулировать разработчиков создавать приложения для российских операционных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2😁2
🎹 Подборка полезных материалов и инструментов для начинающих и опытных DevOps

🟢 17 DevOps Metrics To Measure Success
Описание специализированных DevOps-метрик. Среди них, конечно, DORA, количество запусков CI, количество успешных запусков CI и т.д.

👮‍♀️ Введение в контроллеры доступа Kubernetes
В статье разобраны:
🔵 Поток HTTP-запросов Kubernetes.
🔵 Контроллеры допуска: проверка, использование, виды.

🧑‍💻 terrakube
Утилита для автоматизации и организации совместной работы с Terraform.

🔔 Say Hello to Grafana OnCall
Практический гайд по использованию Grafana OnCall.

😊 21 основная команда, которую должен знать каждый пользователь Docker
Подборка из 21 исполняемой и информативной команды Docker для быстрого ознакомления.

🔎 10 лучших инструментов мониторинга с открытым исходным кодом
Инструменты для эффективного мониторинга и управления сложными системами, которые могут в режиме реального времени предоставлять информацию о производительности, доступности и безопасности системы.

🔐 Полезное о Prometheus
🟢 Awesome Prometheus Alerts.
🟢 Awesome Prometheus — теория по Prometheus.

💻 Оpen source инструменты для Kubernetes
🔴 wireguard-operator — оператор Wireguard для простой настройки VPN в кластере k8s;
🔴 kube-reqsizer — контроллер Kubernetes для автоматической оптимизации запросов Pod'ов;
🔴 k8s-pod-restart-info-collector — клиентский контроллер K8s, отслеживает изменения в Pod'ах.

#польза #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏2
🟡 ИИ-помощник от GitLab

GitLab запустила открытый бета-тест Code Suggestions — ИИ-функции, помогающей разработчикам писать код. На сайте отмечается, что с помощью Code Suggestions пользователи могут генерировать фрагменты кода по текстовому описанию на естественном языке. К примеру, можно попросить написать шаблонный сниппет или тесты.

В основе Code Suggestions лежат модели с открытым исходным кодом. Сейчас функция поддерживает работу с 13 языками: C/C++, C#, Go, Java, JavaScript, Python, PHP, Ruby, Rust, Scala, Kotlin, и TypeScript.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5
👋 Подержанная техника = новая

Для беспрепятственных закупок в рамках госконтрактов, по 44-ФЗ, в РФ могут приравнять старую электронику к новой. Минпромторг и Минцифры заинтересовались предложением, однако поставщики против, так как ответственность за качество и отказоустойчивость техники ляжет на них.

Подразумевается техника, обновлённая для повторной продажи - прошедшая чистку от пыли и грязи, откат к заводским настройкам и ремонт в случае необходимости. Перед продажей устройства будут проходить тестирование на работоспособность.

В прошлом году в России вырос спрос на подержанное серверное оборудование в 3–4 раза. Как отмечают продавцы, он появился даже у крупных компаний, поскольку новое «железо» лишилось сервисной поддержки.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍4
🔔Вышел GitHub Enterprise Server 3.9

Основные нововведения в Enterprise Server 3.9:
🔵 GitHub Projects показывает дорожную карту в новом временном представлении;

🔵 секретное сканирование проверяет наличие пользовательских шаблонов при отправке, сохраняя конфиденциальную информацию вне кодовой базы;

🔵 сканирование кода можно включить всего за пару кликов;

🔵 автоматическое масштабирование самостоятельных исполнителей с помощью контроллера Actions Runner Controller на основе Kubernetes, который теперь поддерживается GitHub;

🔵 появилось больше контроля и информации для управления GHES.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
✈️ Упрощение въезда для иностранных инвесторов и специалистов

Владимир Путин дал правительству поручение — проанализировать миграционное законодательство и найти барьеры, которые мешают въезду в страну таких кадров. После этого законодательство нужно будет изменить так, чтобы выдача виз и получение разрешений на работу стали проще.

*️⃣Согласно российским законам, высококвалифицированный специалист — это иностранный гражданин с опытом работы или достижениями в конкретной области. Его зарплата в России должна составлять не менее 167 тыс. руб. в месяц.

Сейчас высококвалифицированные специалисты могут получить бессрочный ВНЖ по упрощенной процедуре, для этого им необходимо проработать в России всего год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2👏2
Популярные_пакетные_менеджеры_Linux.pdf
671.3 KB
🟢Популярные пакетные менеджеры Linux: характеристики, особенности, сравнение

Представляем полезное руководство по пакетным менеджерам Linux, в котором рассмотрены:

🔵 теоретические основы: форматы пакетов в разных версиях, зависимости, виды и назначение;

🔵 подробный обзор 5 наиболее популярных менеджеров пакетов.

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
👑 Когда прочитал мануал и думаешь, что всё получится с первого раза
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14👏2👍1
💼 Бессрочное продление ставки 0% для ИТ

Минцифры обсуждает с Минфином бессрочное продление действующей ставки 0% по налогу на прибыль для ИТ-компаний.

Совещание по этому вопросу ведомства проведут до конца июля 2023 года. Обсуждается как бессрочный характер льгот, так и их продление до 2030 года

При этом, некоторые региональные власти выступают против и хотят вернуть ставку 20% с 2025 года, так как они «недополучают налоговые отчисления».

#льготы_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
📱 Linux SysOps Handbook

Незаменимая записная книжка для общих знаний и задач системного администратора Linux.

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
🖼 На 10-15 лет — может растянуться замена западных технологий

Об этом говорится в докладе Центра макроэкономического анализа и краткосрочного прогнозирования. Частично продукция будет производиться внутри страны, а частично — ввозиться из Юго-Восточной Азии, объяснил один из авторов исследования Дмитрий Белоусов. По прогнозам, во многом Россия просто переориентируется на китайское. Соответственно, придется выстраивать всю программную и аппаратную периферию вокруг него.

Массовый выпуск техники в РФ потребует госинвестиций в десятки миллиардов долларов. Причем их часть уйдет бесследно, поскольку не все разработки смогут оправдать себя. Пока производство и каналы поставок не налажены, потребность в теневом импорте сохранится.

🅰️Единственный способ сократить разрыв с западным производством — не повторять уже пройденные этапы, а сразу идти в сторону перспективных решений, которые еще не реализованы🅱️— полагает заведующий кафедрой менеджмента и предпринимательства ФЭСН РАНХиГС Евгений Ицаков.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍2😱2
👁 Только 55% россиян знают, что такое биометрия

Такие данные привели в ВЦИОМ. При этом:
27% – знающих относятся к ней положительно;
34% – нейтрально;
32% – отрицательно;
42% – сталкивались с предложением сдать биометрические данные;
29% – соглашались на процедуру.

🅰️Среди причин неоднозначности восприятия противоречие: с одной стороны, есть запрос на повышение уровня безопасности и контроля, с другой – само распространение биометрических данных может восприниматься как угроза, риск злоупотреблений🅱️ – прокомментировал руководитель департамента социальных исследований ВЦИОМ Андрей Даудрих.

❗️Напомним, что биометрия – самостоятельная категория персональных данных, обработка которых выполняется в соответствии в необходимым уровнем защищённости (УЗ).

Для каждого УЗ установлен комплекс технологических и организационных мер на законодательном уровне. Подробнее рассказали тут.

#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍21🔥1